LES PROGRAMMES DE CONFORMITÉ ET DE GOUVERNANCE DANS LES ENTREPRISES
CONFORMITÉ ENTRE LES POLITIQUES DE SÉCURITÉ DES INFORMATIONS ET LA LGPD
Mots-clés :
Conformité, GOUVERNANCE, Sécurité des informations, Loi générale sur la protection des données, LGPDRésumé
L'objectif de ce travail est d'articuler les exigences de conformité des organisations professionnelles découlant de la loi générale sur la protection des données avec l'intérêt de les structurer dans le cadre d'un programme de conformité et de gouvernance d'entreprise. Ainsi, l'objectif général de la recherche est de présenter comment la LGPD, les politiques de sécurité de l'information et les programmes de conformité et de gouvernance peuvent interagir pour fournir une meilleure adaptation des entreprises aux règles établies par la législation sur la protection des données. Il s'agit d'une recherche avec une approche qualitative, où des bibliographies de référence ont été consultées. L'article est structuré en trois sections de développement, traitant de la loi générale sur la protection des données, des politiques de sécurité de l'information et de la conformité et de la gouvernance au sein de l'organisation, le tout dans le but de démontrer l'importance de se conformer aux règles établies par la législation externe et la réglementation interne en matière de sécurité de l'information.
Téléchargements
Références
ABNT. NBR ISO/IEC 27002:2005: Tecnologia da Informação – Técnicas de segurança – Código de prática para a gestão da segurança da informação. Rio de Janeiro, 2005.
BRASIL, Lei Federal n.º 13.709, de 14 de agosto de 2018. Brasília, DF. Disponível em: <http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm>. Acesso em: 7 mar 2023.
DIAS, Cláudia. Segurança e Auditoria da Tecnologia da Informação. Axcel Books. Rio de Janeiro, 2000.
FONTES, Edison. Políticas e Normas para segurança da informação. Como desenvolver, implantar e manter regulamentos para a proteção da informação nas organizações. Rio de Janeiro: Brasport, 2012.
IBGC. Governança Corporativa. Disponível em: https://www.ibgc.org.br/conhecimento/governanca-corporativa. Acesso em: 3 abr 2023.
LAUREANO, Marcos Aurelio Pchek. Gestão de Segurança da Informação. 2005. Disponível em: www.mlaureano.org/aulas_material/gst/apostila_versao_20.pdf. Acesso em: 22 fev 2023.
LENTO, Luiz Otávio Botelho; DA SILVA FRAGA, Joni; LUNG, Lau Cheuk. A nova geração de modelos de controle de acesso em sistemas computacionais. Sociedade Brasileira de Computação, 2006.
PINHEIRO, Patricia Peck. Proteção de Dados Pessoais: Comentários à Lei n. 13.709/2018-LGPD. São Paulo: Saraiva Educação, 2020.
SANTOS, Diogo de Almeida Viana dos. Compliance e Legislação Anti-corrupção: Uma perspectiva comparada. Revista Brasileira de Filosofia do Direito, Salvador, v. 4, ed. 1, p. 260-281, 2018.
Téléchargements
Publiée
Comment citer
Numéro
Rubrique
Licence
Licença Creative Commons do tipo "atribuição - uso não-comercial", BY-NC. Com permissão para copiar, distribuir, exibir, executar, bem como criar obras derivadas, vedada a finalidade comercial, sob a condição de dar crédito ao autor original, da forma especificada pelo autor ou licenciante.